dforum unsicher?

Einklappen
Dieses Thema ist geschlossen.
X
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Luzei
    Full-Member
    • 12.07.2006
    • 91

    #1

    dforum unsicher?

    Beim Anmelden blendet firefox eine Warnmeldung ein, die Seite sei unsicher. Auch in der Betreffzeile wird eine Warnung eingeblendet.
    dforum Sicherheit.jpg
    Hat noch jemand solche Meldungen bekommen, oder habe ich mir was eingefangen?
    LG
    Luzei
  • Luzei
    Full-Member
    • 12.07.2006
    • 91

    #2
    AW: dforum unsicher?

    Das habe ich gerade gefunden:
    "zur Einstufung als unsicher: einfach mal auf das Symbol drauf klicken, die Erklärung steht dabei. Auf den Seiten befinden sich Passwort-Felder und die Passwörter werden unverschlüsselt durch das Web gejagt (HTTP statt HTTPS), ein absolutes No-Go- im Jahr 2017"

    Kommentar

    • PSNet
      Free-Member
      • 05.11.2011
      • 2103

      #3
      AW: dforum unsicher?

      Tja, dann zeig mir doch mal ein paar "sichere" Foren. Sämtliche Foren, die ich besuche (verschiedene Themengebiete) sind "unsicher", ich hab das gerade mal nachvollzogen.

      Kommentar

      • Wernfried
        Free-Member
        • 10.05.2007
        • 376

        #4
        AW: dforum unsicher?

        Das Lightroom Forum https://www.lightroomforums.net/ zum Beispiel verwendet HTTPS.
        Dank Let’s Encrypt sollte es heute keinen grossen Aufwand mehr bedeuten seine Homepage auf SSL/TLS, sprich HTTPS umzustellen.

        Gruss
        Wernfried

        Kommentar

        • Fabian Spillner
          Free-Member
          • 11.03.2011
          • 1106

          #5
          AW: dforum unsicher?

          Ja. Ohne https wird das Passwort im Klartext übertragen beim Einloggen.

          Kommentar

          • mich
            Free-Member
            • 25.01.2004
            • 453

            #6
            AW: dforum unsicher?

            Zitat von PSNet Beitrag anzeigen
            Tja, dann zeig mir doch mal ein paar "sichere" Foren. Sämtliche Foren, die ich besuche (verschiedene Themengebiete) sind "unsicher", ich hab das gerade mal nachvollzogen.
            In den Foren wo ich noch so unterwegs bin, sind alle per HTTPS zu erreichen.

            Spiegel Forum
            Golem Forum
            Computerbase
            Watchlounge

            Nur um einige zu nennen. Das Dforum lebt da noch hinter den Mond. Ich gehe aber davon aus, dass es mit den Werbeanbietern zusammenhängt.
            Vielleicht werden in Zukunft alle Webseiten ohne HTTPS blockiert, dann muss selbst hier was passieren.

            Kommentar

            • Nico Gal
              Administrator
              • 20.07.2007
              • 188

              #7
              AW: dforum unsicher?

              Hi,

              Zitat von Luzei Beitrag anzeigen
              Beim Anmelden blendet firefox eine Warnmeldung ein, die Seite sei unsicher. Auch in der Betreffzeile wird eine Warnung eingeblendet.
              [ATTACH=CONFIG]181007[/ATTACH]
              Hat noch jemand solche Meldungen bekommen, oder habe ich mir was eingefangen?
              LG
              Luzei
              Das ist richtig. Das zeigt aber nicht nur Firefox, sondern auch Chrome, wenn man auf das kleine "i" vorm "www" klickt.

              Falsch ist: Passwörter werden in diesem Fall nicht im Klartext übertragen. Heutzutage werden keine Passwörter mehr übertragen sondern ein Hash aus dem Passwort gebildet welcher dann mit dem in der DB hinterlegten verglichen wird. Es wird ein Token erzeugt und als Cookie auf seinem Rechner abgelegt. Somit werden nicht ständig Passworthashes verglichen. Was in diesem Bezug aber richtig ist, dass der Passworthash im Klartext übertragen wird.

              Na ja, sei's drum. dforum.net gibt es aber tatsächlich schon als gesicherte Verbindung: https://www.dforum.net. Allerdings haben wir das im Forum derzeit noch nicht komplett umgestellt. Somit wird die Startseite erstmal komplett zerhauen angezeigt. Ihr müsstet dann noch das "laden unsicherer Scripte" explizit erlauben, erst dann sieht die Seite wieder chic aus. Aber, sobald man über die https-Verbindung auf einen Link im Forum klickt, landet man wieder auf der "unsicheren" http-Verbindung. Man kann in der Forensoftware nur einstellen, entweder http oder https global.

              Keine Frage, https sollte heute Standard sein. Wir werden das besprechen und schauen, dass wir das zügig umstellen.

              Gruß
              Nico
              Systemadministrator
              DFORUM

              Kommentar

              • Luzei
                Full-Member
                • 12.07.2006
                • 91

                #8
                AW: dforum unsicher?

                Das ist doch eine gute Nachricht. Das Problem ist erkannt.
                Danke für die Auskunft und alle anderen Beiträge.
                Lg
                Luzei

                Kommentar

                Lädt...
                X